Kezdőoldal » Számítástechnika » Programozás » Hackelés hogyan?

Hackelés hogyan?

Figyelt kérdés

Hali.

Milyen programozási nyelveket kell megtanulni hogy egy letölthető fájl-t jelszavas tömörített állományt feltörjünk? Ha nem letölthető hanem netes akkor gondolom a html-programozás kerül előnybe. Jelenleg rendületlenül c++ ot tanulok tudásom megalapozása érdekében. Ti mit ajánlotok?



2012. febr. 14. 14:39
 1/7 ejbenjaro ***** válasza:
Ha ilyen kérdéseid vannak, akkor még több tanulást ajánlok, továbbá javaslom, hogy öregedjél és tapasztaljál még egy kicsit...
2012. febr. 14. 14:51
Hasznos számodra ez a válasz?
 2/7 anonim ***** válasza:
Mondjuk a tömörítési algoritmusának utána nézhetnél. (rar, zip, gondolom)
2012. febr. 14. 16:18
Hasznos számodra ez a válasz?
 3/7 anonim ***** válasza:

Szia!


Google:


password cracker software full download


szemezgess....



A feltett kérdésből és magyarázatából - szerintem -egy ilyen programra van szükséged...

2012. febr. 14. 18:21
Hasznos számodra ez a válasz?
 4/7 A kérdező kommentje:
Saját magamnak szeretmém csinálni. Érdekelne mien programnyelvben is zajlik.
2012. febr. 14. 21:14
 5/7 anonim ***** válasza:
100%

Az a baj, hogy te kb. annyit tudsz a hackelésről, mint amit a filmekben látsz: hogy pörögnek a karakterek, és egyszercsak megfejtődik a jelszó.


De k-rvára nem ilyen egyszerű a dolog.

Jelszavas tömörített állomány esetén pl. azzal kezdeném, hogy utánaolvasnék, pontosan hogyan is működik a tömörítő, amivel a tömörített állományt tömörítették.

Aztán utánaolvasnék, milyen módszerekkel lehet ezt gyorsan feltörni. Itt még valószínűleg programoznod sem kell, mert 99%, hogy valaki írt már rá programot.


Egyébként az esetek legnagyobb részében a Brute force módszerrel kb. reménytelen próbálkozni.


HTML oldalon jelszó feltörése:

itt aztán pláne nincs minden esetben működő "megnyomom a piros gombot és feltöri" módszer.

Brute Force-szal próbálkozni tök fölösleges, kb. 10000 évig tartana, + egyéb akadályok is vannak.

-Ha nagyon-nagyon amatőr oldalról van szó, akkor pl. lehet, hogy csak egy Javascript validálja a jelszót.

Ebben az esetben csak szépen megnézed az oldal forrását.

-Más esetekben a jelszó beírása nélkül is hozzáférhetsz a védett tartalmakhoz, ún. referer spoofing technikával.

-Vagy lehallgathatod a hálózati forgalmat.(Erre aztán van kismillió módszer és technika és eszköz, de nem áll szándékomban tippeket adni)

-Van, amikor az a célravezető, ha a célszemély gépére keylogger-t teszel.

-Megpróbálkozhatsz SQL injection-nel.


De mindegyikhez először is információkra van szükséged a rendszerről, ahova be akarsz jutni.


De hogy elvegyem a kedved ettől a baromságtól:


1. Egy biztonságra minimálisan adó weboldal esetén a fenti módszerek egyike sem fog működni.(Brute force azért nem megy, mert 3 próbálkozás után a legtöbb oldal már captcha-t is kér, Javascript-el sehol sem validálnak jelszót, a védett tartalmakhoz való hozzáférést nem a referer alapján engedélyezik, a lehallgatás ellen titkosítással védekeznek, keyloggereket kiszúrják a vírusírtók, az SQL injection kivédésére pedig minden webes script-nyelvben vannak beépített módszerek, amit - ha nem nagyon amatőr az oldal programozója - akkor használnak is.)


2. Az ilyenfajta tevékenység bűncselekmény, és lazán börtönbe vágnak érte. Az meg nem olyan f-sza hely.

2012. febr. 14. 22:26
Hasznos számodra ez a válasz?
 6/7 A kérdező kommentje:
Én értem a témát. Tudom hogy nem olyan egyszerű. Már eleve kiba*szna ha észrevenné a szerver hogy rákapcsolódtam valamilyen programmal. A tömörített állományra pedig magam szeretnék feltörőt írni. Mert egy kezdőnek nem rossz kihívás. Lehetne szótár alapú feltörővel is. De tudom hogy 3-4 karakteres kódot is akár 3-4 óra lenne feltörni. Csak érdeklődés céljából érdekel.
2012. febr. 15. 14:52
 7/7 zsomkovacs ***** válasza:
Ha tudod, hogy kell csinálni, akkor kb. bármiben, ami tud fájlt kezelni. Tehát leginkább azon a nyelven, amelyiket a legjobban ismered.
2012. febr. 15. 16:10
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!